4 Security / GRC in Aargau
Leitung Business Continuity und Datenschutz (m/w/d)
Rolle
In dieser Rolle verantwortest du die zentrale Steuerung und Weiterentwicklung von Business Continuity Management, Informationssicherheitsmanagement und Datenschutz und stellst damit die Resilienz der gesamten Organisation sicher. Du entwickelst konzernweite Vorgaben, Richtlinien und Prozesse, planst Notfall- und Krisenuebungen und koordinierst die zuständigen Ansprechpersonen in den Geschaeftsbereichen. Zudem baust du ein integriertes Governance-Framework ueber alle relevanten Managementsysteme hinweg auf und fuehrst interne wie externe Audits inklusive Management-Reporting durch. Du analysierst regulatorische Anforderungen, uebertraegst sie in praxistaugliche Standards und Schulungskonzepte und sorgst fuer deren nachhaltige Umsetzung. Mit deinem fachlichen Background in Wirtschaft, IT oder Recht, deinem Verstaendnis fuer Unternehmensprozesse und deiner Kommunikationsstaerke positionierst du dich als zentrale Anlaufstelle fuer alle Fragen rund um Kontinuitaet, Informationssicherheit und Datenschutz.
Verantwortung
- Du entwickelst und pflegst das Business-Continuity-Management, um geschäftskritische Prozesse auch in Krisen sicherzustellen
- In dieser Rolle steuerst du das ISMS und definierst Sicherheitsrichtlinien sowie Massnahmen zum Schutz von Informationen
- Als Leitung Business Continuity und Datenschutz koordinierst du Risikoanalysen, Notfallkonzepte und Wiederanlaufplaene mit den Fachbereichen
- Du ueberwachst die Einhaltung datenschutzrechtlicher Vorgaben und beratest die Geschaeftsbereiche zu DSGVO-konformen Loesungen
- In dieser Rolle schulst du Mitarbeitende zu Business Continuity, Informationssicherheit und Datenschutz und foerderst das Sicherheitsbewusstsein
- Als Leitung Business Continuity und Datenschutz berichtest du regelmaessig an das Management ueber Risiken, Sicherheitsniveau und Verbesserungsmassnahmen
Qualifikationen
- Du hast ein abgeschlossenes Studium im Bereich Wirtschaftsinformatik, Informatik, Wirtschaftswissenschaften oder eine vergleichbare Qualifikation
- Mehrjaehrige Berufserfahrung im Business Continuity Management, Informationssicherheitsmanagement (ISMS) und Datenschutz zeichnet dich aus
- Mit gaengigen Standards und Normen wie ISO 22301, ISO 27001 sowie DSGVO kennst du dich sehr gut aus und setzt diese sicher in der Praxis um
- In der Konzeption, Weiterentwicklung und Implementierung von Richtlinien, Prozessen und Notfallplaenen agierst du strukturiert, eigenverantwortlich und zielorientiert
- Du kommunizierst sicher mit unterschiedlichen Stakeholdern, moderierst Workshops und kannst auch komplexe Sachverhalte verstaendlich vermitteln
- Dein Arbeitsstil ist analytisch und loesungsorientiert, und du uebernimmst gerne Verantwortung fuer Projekte und die kontinuierliche Verbesserung der Sicherheits- und Compliance-Niveau
Benefits
Cyber Security Spezialist (m/w/d)
Verantwortung
Zentrale Anlaufstelle für Fragestellungen rund um Informationssicherheit und Cyber Security
Planung und Umsetzung von ICT-Sicherheitsprojekten auf fachlicher und organisatorischer Ebene
Betrieb und Weiterentwicklung des ISMS gemäss ISO 27001:2022
Durchführung von Awareness- und Sensibilisierungsmassnahmen sowie Begleitung von Audits
Mitarbeit an Notfall- und Wiederanlaufkonzepten inklusive Unterstützung von Übungen
Qualifikationen
Abschluss auf FH/HF-Niveau oder gleichwertige Weiterbildung im Bereich Cyber Security oder Informationssicherheit
Mehrjährige Berufserfahrung in ICT-Sicherheit und Informationssicherheit
Fundierte Kenntnisse gängiger Standards wie ISO 27001, BSI, NIST
Strukturierte, verantwortungsbewusste und selbstständige Arbeitsweise
Sprachen: Deutsch einwandfrei in Wort und Schrift
Cloud Security Detection Engineer (m/w/d)
Rolle
Eine Rolle für Menschen, die Bedrohungen aufspüren, bevor sie zum Problem werden: Hier treffen modernste Cloud-Technologien, Threat Intelligence und automatisierte Security-Workflows aufeinander.
Verantwortung
Proaktive Überwachung von IT-Umgebungen zur Identifikation verdächtiger Aktivitäten
Bewertung aktueller Angriffsmuster und Ableitung wirkungsvoller Gegenmassnahmen
Aufbau skalierbarer Security-Frameworks für Cloud, Container- und On-Prem-Umgebungen
Einsatz moderner Tools wie SOAR, automatisierter Playbooks, Cloud-Native Security Services und Machine-Learning-basierter Detection
Enger Austausch mit Security Engineers zur ständigen Optimierung der Defense-Landschaft
Qualifikationen
Tiefes Know-how in Cyber Security, idealerweise mit Fokus auf Detection & Response
Erfahrung in der Analyse komplexer IT-Risiken und deren Reduktion
Ausgeprägte Kommunikationskompetenz und die Fähigkeit, technische Inhalte verständlich aufzubereiten
Strukturierte, eigenständige Arbeitsweise kombiniert mit analytischem Denken und Teamorientierung
Motivation, sich kontinuierlich in moderne Security-Technologien einzuarbeiten
Benefits
IT Sicherheitsberater (m/w/d)
Verantwortung
Du entwickelst das IT-Sicherheitskonzept (ISMS) weiter und stellst regulatorische Vorgaben sicher.
Du übernimmst die Hauptverantwortung für Kundenanfragen zu Informationssicherheit, Datenschutz & Cybersecurity – von Triage bis Kundenmeeting.
Du planst und führst Penetrationstests durch, leitest das Vulnerability Management und unterstützt Audits.
Du führst Security-Projekte (z. B. SOC/SIEM, IAM) und beobachtest neue Technologien.
Du bist erste Ansprechperson für Kunden, Behörden und Partner und pflegst Security- und Privacy-Prozesse sowie eine Antwort-Library.
Qualifikationen
Du bringst Erfahrung aus IT-Dienstleistungen/Managed Services oder Beratung mit, idealerweise mit Kundenkontakt und Projektleitung.
Du hast Praxis in Härtung, Secure Configuration, Pentests, Vulnerability Management und Audit-Nachweisen; zusätzlich Erfahrung mit SOC/SIEM, IAM und M365-Security.
Du kennst ISMS/ISO 27001 und verstehst die Schnittstelle zwischen Informationssicherheit und Datenschutz.
Du arbeitest gerne mit rechtlichen Rahmenwerken (z. B. IKT-Minimalstandard, Cloud-Act, kantonale Datenschutzrichtlinien) und überführst sie in Verträge und Prozesse.
Du kommunizierst stilsicher auf Deutsch und sicher auf Englisch – adressatengerecht gegenüber Kunden, Behörden und Partnern.
Benefits